Хакеры Обнажили Миллионы в Утечках Данных Gucci и Balenciaga

Image by Julien Tondu, from Unsplash

Хакеры Обнажили Миллионы в Утечках Данных Gucci и Balenciaga

Время для прочтения: 2 мин.

Хакерская группа ShinyHunters объявила, что они получили более 50 миллионов записей клиентов от Gucci, Balenciaga и других модных брендов, принадлежащих Kering.

Спешите? Вот краткие факты:

  • Хакеры получили доступ через Salesforce, платформу для управления клиентами.
  • Сообщается, что в результате утечки в Gucci было затронуто 43 миллиона записей за период 2017–2024 годы.
  • Переговоры о выкупе за данные Balenciaga начались с 10 биткоинов, но затем снизились до €750,000.

DataBreaches.net проанализировал файлы и журналы чата, которые показывают, что ShinyHunters провел несколько кибератак на модные бренды Kering: Gucci, Balenciaga, Brioni и Alexander McQueen.

Украденные данные клиентов включали более 50 миллионов записей, что привело к раскрытию личной информации, включая имена, телефонные номера, адреса электронной почты, даты рождения и записи о покупках. Хакеры проникли в системы брендов через Salesforce, который служит их платформой для управления клиентами.

Хакеры утверждают, что они получили 43 миллиона записей о клиентах Gucci, за период с 2017 года по апрель 2024 года. Они также украли личные данные от Balenciaga, Brioni и Alexander McQueen, что привело к раскрытию 13 миллионов записей клиентов. Точное количество пострадавших клиентов остается неизвестным, поскольку Kering не делал никаких публичных заявлений об этих инцидентах.

В июле, спустя несколько месяцев после того, как данные уже были получены, Kering опубликовала новую политику безопасности, подчеркивая опасности, связанные с «кражей информации, саботажем, социальной инженерией, [and] кибертерроризмом.»

Компания написала:

«Защита информации означает обеспечение конфиденциальности, целостности и доступности информации. Если информация потеряна, украдена, неправомерно раскрыта, уничтожена, изменена, это может повлечь серьезные последствия для Kering, такие как: Потеря доверия клиентов […] Потеря конкурентного преимущества […] Потеря прибыли.»

Утечка записей переговоров показывает, что Balenciaga начала переговоры с ShinyHunters в июне 2025 года. Хакеры сначала потребовали 10 биткойнов, но затем снизили свой требование о выкупе до 750 000 евро в криптовалюте, заявив, что штрафы GDPR могут составить 4% от мирового дохода компании. Переговорщик от Balenciaga выразил опасения относительно выкупных платежей, поскольку они могут привлечь дополнительных киберпреступников, которые могут стать целью компании.

Переговоры между Balenciaga и хакерами продолжались несколько недель, пока хакеры не отклонили предложение в размере 200 000 евро. Затем хакеры выдали Balenciaga последнее предупреждение перед публикацией украденных данных.

Недостаток прозрачности со стороны Kering по поводу этих киберинцидентов ставит под угрозу миллионы потребителей высокой моды, в то время как компания столкнулась с вопросами о своей ответственности за защиту данных клиентов.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв